Послуга тестування безпеки - це оцінка вразливості програмного забезпечення до різноманітних атак. Комп’ютерні системи часто стають об’єктом незаконного проникнення. Тестування безпеки як послуга перевіряє фактичну реакцію захисних механізмів, які вбудовані в систему. Під час тестування безпеки тестувальник виступає в ролі зломщика. Компанії, що займаються тестуванням безпеки, дозволяють своїм тестувальникам робити все, що їм заманеться:
- спробувати дізнатися пароль за допомогою зовнішніх інструментів;
- атакувати систему за допомогою спеціальних утиліт, які аналізують безпеку;
- щоб придушити і шокувати систему;
- здійснювати цілеспрямоване внесення помилок з метою проникнення в систему під час її відновлення;
- переглядати незасекречені дані в надії знайти ключ для входу в систему.
Маючи необмежений час і ресурси, хороше тестування безпеки проникає в будь-яку систему.
Три основні принципи безпеки програмного забезпечення
Загальна стратегія безпеки базується на трьох основних принципах:
- Конфіденційність.
- Чесність.
- Доступність.
Конфіденційність - означає приховування певних ресурсів або інформації. Під конфіденційністю можна розуміти обмеження доступу до певного ресурсу певної категорії користувачів. Цілісність - Існує два основних критерії для розуміння даного принципу:
- Довіра.
- Пошкодження та відновлення.
Доступність - це вимога, яка означає, що ресурси повинні бути доступні авторизованому користувачеві, внутрішньому об’єкту або пристрою. Як правило, чим критичнішим є ресурс, тим вищим має бути рівень його доступності.










0 коментарів